INFOCOM Dept. Antonio Cianfrani



Documenti analoghi
INFOCOM Dept. Antonio Cianfrani. Virtual LAN (VLAN)

Antonio Cianfrani. VLAN-Trunking Protocol (VTP)

Cos'è una vlan. Da Wikipedia: Una LAN virtuale, comunemente

Autore: Bandiera Roberto 2016


Definizione: un insieme di tecnologie che permettono di segmentare il dominio di broadcast, che si crea in una rete locale (tipicamente IEEE 802.

Implementazione VLAN

Questa configurazione non offre alcuna protezione. Si usa un hub che serve per "condividere" la connessione a internet su tutte le sue porte.

Comandi per configurazioni VLAN su Packet Tracer - Comandi per VLAN Untagged

Sistemi e Tecnologie della Comunicazione

Prima Lezione: Introduzione

Prima prova parziale traccia della soluzione

Antonio Cianfrani. Open Shortest Path First (OSPF)

Antonio Cianfrani. Dynamic Host Configuration Protocol (DHCP)

LEZIONE 3 INTRA-VLAN ROUTING

VLAN, Link Aggregation, Spanning tree. Orazio Battaglia

LEZIONE 2 SWITCHING AVANZATO

Disciplina: Sistemi e reti Classe: 5A Informatica A.S. 2015/16 Docente: Barbara Zannol ITP: Alessandro Solazzo

Vlan Relazione di Sistemi e Reti Cenni teorici

Esempio di rete aziendale

Troubleshoot Ethernet LAN

Autore: Bandiera Roberto 2016


INFOCOM Dept. Il routing

Architettura di un Router Cisco

Laboratorio PT: Esercizio 1

Prova 2-8 Luglio 2016

Introduzione al NATTING

DETTAGLIO ARGOMENTI E ATTIVITA SVOLTE

Network Address Translation

Introduzione alle VLAN Autore: Roberto Bandiera 21 gennaio 2015

Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Inoltro

Marco Listanti Antonio Cianfrani. Laboratorio di Applicazioni Telematiche A.A. 2014/2015

4) Configurare e attivare l'interfaccia seriale Ser0/0 del router R2 assumendo un collegamento a 8 Mbit/s

Comandi per configurare un dispositivo Cisco

Internet Protocol Versione 4: instradamento e routing. Aspetti di forwarding e routing del protocollo IPv4

Reti Locali (LAN) e Reti Locali Virtuali (VLAN)

Antonio Cianfrani. Standard Access Control List (ACL)

Comandi per configurare un dispositivo Cisco

Appello Esempio d esame. Es1 (6 pt) Es2 (6 pt) Es3 (6 pt) Ques (9 pt) Lab (6pt)

L indirizzo IP. Created by A. Deriu, P. Cogoni, R. Spiggia, A. Massidda

Seconda Prova in itinere Esempio

NAT: Network Address Translation

RETI DI CALCOLATORI II

Prova 2-27 Giugno 2018

Tabelle ARP nel router da A. Veneziani Rete elementare con router 1

Antonio Cianfrani. Laboratorio di Applicazioni Telematiche A.A. 2015/2016

VLAN. Mario Baldi. Pietro Nicoletti. Politecnico di Torino. Studio Reti

Laboratorio di Reti di Telecomunicazioni LA A.A Compito del 03/07/2006

Instradamento IP. Appunti di reti di computer. Prof. Marco Marchisotti. Istituto Superiore Ascanio Sobrero Casale Monferrato (AL)

Politecnico di Milano Scuola di Ingegneria Industriale e dell Informazione. Le Virtual LAN 802.1Q

VLAN. Nota di Copyright. Pietro Nicoletti. Mario Baldi. Esempio di reti parallele. Reti parallele indipendenti. Politecnico di Torino.

! line con 0 password POLIMI login line vty 0 4 password DEIB login! end. PC> telnet Trying User Access Verification

02/10/2015 SISTEMI E RETI. Router Cisco. Parte 2 - IOS. A cura dell Ing. Claudio Traini. router. sottoreti. terminali

Antonio Cianfrani. L emulatore Packet Tracer A.A. 2015/2016

Progetto Reti Di Calcolatori: Applicazioni

Le Reti LAN: componenti attivi. Descrizione dei principali componenti attivi di rete: Livello 3: Router

Antonio Cianfrani. I protocolli di Routing

Indirizzi IP. E-3: Indirizzi IP e subnetting INSTRADAMENTO INSTRADAMENTO. A. Memo. da H1 ad H2 (2) da H1 ad H2 (1)

Reti di Calcolatori 1

Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Indirizzamento

Prova 2-8 Luglio 2016

Laboratorio di reti Relazione N 5 Gruppo 9. Vettorato Mattia Mesin Alberto

Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Inoltro

ISTITUTO TECNICO INDUSTRIALE M. FARADAY Programmazione didattica

Configurare router Cisco 827 per Alice con PPPoA

Esercizi di Addressing. Fulvio Risso Guido Marchetto

Seconda Prova in itinere Esempio


Prova 2-8 Luglio 2016

ELEMENTI BASE DI NETWORKING

Instradamento in IPv4

4b. Esercizi sul livello di Rete Inoltro in IP

Interconnessione reti locali

ESERCIZIO N. 1.2 VLAN BASE

Configurazione firewall Cisco ASA5505

PIANO DI LAVORO ANNO SCOLASTICO I.T.S.O.S C. E. GADDA Sede di Langhirano MATERIA DI INSEGNAMENTO: SISTEMI E RETI PROF.

1. specifichi la struttura della Routing Table di R3 (con e senza aggregazione dei prefissi di rete, laddove possibile);

Appello 13 Febbraio Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo ogni Esercizio/Quesito per la risposta.

Interconnessione di reti mediante Source NAT, Port Forwarding e OSPF

Quaderno Tecnico AREDN e VLAN

Antonio Cianfrani. Configurazione di un Router CISCO A.A. 2015/2016

Pianificazione di reti IP Subnetting e CIDR

Pianificazione di reti IP Subnetting e CIDR

Introduzione alle VLAN

Reti di Comunicazione e Internet

Capitolo 2 Configurazione di base di un sistema operativo di rete

Prova 2-27 Giugno 2018

Seconda Prova Itinere - 11 Luglio 2017

Metro VLAN Switch e standard 802.1ad

PIANO DI LAVORO. Programmazione Didattica per Competenze. Indirizzo Informatica e Telecomunicazioni. Articolazione Informatica

SUBNETTING E SUPERNETTING

Specifiche tecniche per la Connessione alla LAN di Peering MIX

Prova 2-27 Giugno 2018

Progettazione di reti locali con switch di livello 3

Antonio Cianfrani. Introduzione A.A. 2015/2016

Introduzione alle reti (con particolare riferimento a Internet)

Transcript:

Antonio Cianfrani Virtual LAN (VLAN)

VLAN: motivazioni LAN Ethernet: tutti gli host appartenenti ad una stessa infrastruttura fisica (switches, hubs, cavi) fanno parte della stessa rete IP Se bisogna realizzare più reti IP all interno di uno stesso edifico sono necessarie più infrastrutture fisiche L introduzione delle VLAN consente di eliminare questa limitazione: it i più reti logiche possono condividere id la stessa infrastruttura fisica Virtual LAN: sottorete IP indipendente che può condividere la stessa rete fisica di altre VLANs

Vantaggi delle VLAN Sicurezza Riduzione dei costi Limitazione del traffico di broadcast

VLAN: configurazione Per definire più VLANs all interno di una rete Ethernet bisogna correttamente configurare gli switch della rete Ogni VLAN è identificata da un numero (VID: 1-1005) ed ha un proprio blocco di indirizzi i i Le VLAN devono essere definite all interno dello switch Switch (config)# vlan x Switch (config-if)# name nome (opzionale) VLAN 10 student Router(config)# vlan 10 Router(config-vlan)# name student

Porte dello Switch Le porte di uno switch possono essere di due tipi Porte d accesso (access port): porte a cui sono connessi solo dispositivi appartenenti ad una VLAN Porte Trunk: porte su cui possono transitare frame appartenenti a VLAN diverse necessità di differenziare i frame VLAN 10 student VLAN 10 student VLAN 30 guest ACCESS PORT TRUNK PORT VLAN 30 guest

Access Port (1/2) Come fa uno switch a sapere a quale VLAN appartiene un frame che riceve su una particolare interfaccia/porta? Le VLAN sono port-based lo determina in base alla porta su cui sono stati ricevuti Bisogna configurare staticamente le porte di accesso in modo da associarle alle VLAN corrette Router (config)# interface FastEthernet o/x Router (config-if)# fg f) switchport mode access Router (config-if)# switchport access vlan y

Access Port (2/2) Ad ogni porta di accesso è associata un unica VLAN L unica eccezione si ha nel caso di Voice VLAN

Tipi di VLANs Data VLAN: VLAN classica, detta anche User VLAN Default VLAN (1) Native VLAN : Trunk port Management VLAN: per configurare gli switch della rete (99)

Trunk Port (1/3) Come fa uno switch a sapere a quale VLAN appartiene un frame che riceve su una porta trunk? E necessario estendere lo standard Ethernet 802.3Q: inserimento di un tag all interno del frame ethernet contenente il VID (identificativo della VLAN cui appartiene il frame) VLAN 10 NO TRUNK VLAN 10 CON TRUNK VLAN 20 VLAN 20 VLAN 30 VLAN 30

Trunk Port (2/3) Con il termine trunk si intende la connessione punto-punto tra due porte trunk di uno switch I frame che attraversano un trunk sono tutti tagged ad eccezione di quelli appartenenti ad una specifica VLAN: la Native VLAN La Native VLAN è usata per il traffico di controllo Router (config)# interface FastEthernet o/x Router (config-if)# switchport mode trunk Router (config-if)# switchport trunk native vlan 99

Trunk Port (3/3) Di default la porta trunk accetta tutte le VLAN. E possibile configurare solo un sottoinsieme di VLAN consentite su un trunk: Router (config-if)# switchport trunk allowed vlan y VLAN 10 VLAN 20 FE 0/13 VLAN 30 R(config)# interface FastEthernet 0/13 R(config-if)# switchport mode trunk R(config-if)# switchport trunk native vlan 99 R(config-if)# switchport trunk allowed 10-20

Funzionamento dello switch Uno switch instrada il traffico in base alla VLAN di appartenenza Il traffico broadcast ricevuto su una interfaccia di accesso sarà inviato solo sulle altre interfacce (accesso o trunk) del router su cui è configurata la VLAN in questione VLAN 10 broad FE 0/1 broad VLAN 20 FE 0/13 FE 0/2 FE 0/3 VLAN 30 FE 0/1, FE 0/2 e FE 0/3: access port FE 0/13: trunk port (allowed 10,20,30)

Gestione delle VLAN (1/2) Il comando show vlan brief elenca le VLAN configurate e l associazione alle porte Nessuna VLAN configurata VLAN 20 configurata ed associata all interfaccia FastEthernet 0/18

Gestione delle VLAN (1/2) Il comando show interface FastEthernet x/y switchport consente di valutare la modalità di una interfaccia Access port Trunk port

VLAN: messaggi broadcast La suddivisione in VLAN limita il traffico di broadcast VLAN 10 192.168.0.10 VLAN 10 192.168.0.13 VLAN 20 192.168.0.11 VLAN 20 192.168.0.14 VLAN 30 192.168.0.12 VLAN 30 192.168.0.15

Inter-VLAN routing (1/2) Quando due host appartenenti a VLAN diverse devono comunicare è necessaria la presenza di un router

Inter-VLAN routing (2/2) Uno switch layer 3 consente di non utilizzare il router e di limitare il numero di interfacce utilizzate SVI (Switch Virtual Interface): interfaccia logica associata ad una VLAN

VLAN Troubleshooting Possibili problemi di funzionamento di una rete Ethernet con VLAN: Native VLAN mismatch Trunk mode mismatch Incorretti indirizzi IP all interno delle VLAN VLAN non consentite (allowed) sui trunk